Welche Sicherheitsmaßnahme verhindert die Erfassung von Anmeldeinformationen bei der grundlegenden API-Authentifizierung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: TLS/SSL für die Verbindung.
Warum dies die Antwort ist
TLS/SSL (Transport Layer Security/Secure Sockets Layer) verschlüsselt die gesamte Kommunikation zwischen Client und Server. Bei der grundlegenden API-Authentifizierung werden Anmeldeinformationen (Benutzername und Passwort) im Klartext oder Base64-kodiert gesendet. Ohne TLS/SSL könnten diese Informationen von einem Angreifer abgefangen und gelesen werden. Durch die Verschlüsselung werden die Anmeldeinformationen während der Übertragung geschützt, selbst wenn sie im HTTP-Header enthalten sind. Eine Next-Generation Firewall kann zwar Angriffe erkennen und blockieren, verschlüsselt aber nicht den Datenverkehr selbst. Ein VPN schützt den Tunnel, aber TLS/SSL ist spezifisch für die Anwendungsebene. Ein AAA-Dienst (Authentication, Authorization, Accounting) ist ein Authentifizierungsmechanismus, ersetzt aber nicht die Notwendigkeit der Transportverschlüsselung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich